Атрибут allowpaymentrequest тега <iframe>


Описание

Атрибут allowpaymentrequest позволяет элементу <iframe> использовать Payment Request API для обработки платежей прямо во фрейме. Это булевый атрибут — его наличие (без значения) активирует возможность работы с платежами.

Пример использования:
<iframe src="https://payment-provider.com/checkout" allowpaymentrequest width="400" height="600"> </iframe>

Особенности работы:

Состояние Описание Как задать
Разрешено Встроенный контент может инициировать платежи <iframe allowpaymentrequest> или <iframe allowpaymentrequest="true">
Запрещено Платежи невозможны (по умолчанию) <iframe> (без атрибута)

Программная проверка поддержки:

<script> if ('PaymentRequest' in window) { console.log('Payment Request API поддерживается'); } else { console.log('Браузер не поддерживает Payment Request API'); } </script>

Рекомендации по использованию:

  • Используйте только для доверенных платежных провайдеров
  • Сочетайте с HTTPS для безопасности транзакций
  • Браузер всегда запрашивает подтверждение пользователя
  • Для комплексных решений рассмотрите allow="payment"

Ограничения и совместимость:

  • Поддерживается в Chrome, Edge и Safari
  • Требуется HTTPS-соединение
  • Работает только при действии пользователя (клик, нажатие)
  • Может быть заблокировано политиками безопасности

Примечание: Атрибут allowpaymentrequest — часть современной веб-экосистемы платежей. Для максимальной безопасности всегда используйте его вместе с sandbox атрибутами и только с проверенными платежными системами.